Valutazione 4.87/ 5 (100.00%) 5838 voti

Condividi:        

Spyfalcon sembra resistere a tutto...

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: kadosh, Luke57

Spyfalcon sembra resistere a tutto...

Postdi Ginobambino » 03/03/06 14:04

Ciao, ieri mi sono ritrovato con questo antipaticissimo spyware installato.
Ho provato a seguire alcune indicazioni in rete, e cioè le seguenti:

http://collectiontricks.p2pforum.it/modules/edito/edito.php?idedito=24
non funziona, e comunque al riavvio in safe mode NON trovo il file dxmpp.dll

poi ho tentato http://www.bleepingcomputer.com/forums/topic43659.html
come sopra

e infine ho tentato spybot e spy terminator, senza risolvere il problema.
Ho fatto un log con hijackthis e ne è uscito questo:

Logfile of HijackThis v1.99.1
Scan saved at 11.40.37, on 03/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\snmp.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\se.dll/space.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: (no name) - {F22C2629-D940-4163-83FE-2250E0B88660} - C:\WINDOWS\System32\pjfn.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Cerca con Google - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Traduci parola in italiano - res://c:\programmi\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Link a ritroso - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O15 - Trusted Zone: http://www.archiviosex.net
O15 - Trusted Zone: http://www.skymasters.biz
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binar...kr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binar...er.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/res...can8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binar...nt.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/M...pDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0CF3CE40-2646-405C-9495-D37943BF1BC9}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{0CF3CE40-2646-405C-9495-D37943BF1BC9}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{0CF3CE40-2646-405C-9495-D37943BF1BC9}: NameServer = 192.168.1.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe

mi hanno consigliato di fixare

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\se.dll/space.html
O2 - BHO: (no name) - {F22C2629-D940-4163-83FE-2250E0B88660} - C:\WINDOWS\System32\pjfn.dll (file missing)
O15 - Trusted Zone: w...archiviosex.net
O15 - Trusted Zone: w...skymasters.biz

ma il problema non è risolto.
Qualcuno può aiutarmi, prima del formattone? :cry:
Ginobambino
Newbie
 
Post: 5
Iscritto il: 03/03/06 13:55

Sponsor
 

Postdi Luke57 » 03/03/06 15:21

Ciao, quelle voci devi fissarle, ma l'hai già fatto? Dal log non sembra.. ;)
Luke57
Moderatore
 
Post: 6410
Iscritto il: 11/08/05 19:10

Postdi Ginobambino » 03/03/06 15:32

Sì, le ho fissate, ora il log è:

Logfile of HijackThis v1.99.1
Scan saved at 15.31.42, on 03/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\snmp.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Cerca con Google - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Traduci parola in italiano - res://c:\programmi\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Link a ritroso - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resourc ... oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0CF3CE40-2646-405C-9495-D37943BF1BC9}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{0CF3CE40-2646-405C-9495-D37943BF1BC9}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{0CF3CE40-2646-405C-9495-D37943BF1BC9}: NameServer = 192.168.1.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
Ginobambino
Newbie
 
Post: 5
Iscritto il: 03/03/06 13:55

Postdi fabrizius » 03/03/06 16:00

ciao,
il log pare pulito....
per spyfalcon dai anche un occhiata >>qui<<
fabrizius
Utente Senior
 
Post: 1220
Iscritto il: 20/05/05 13:55

Postdi Ginobambino » 03/03/06 16:25

Ho cercato processi, files e keys.. non ce n'è nemmeno una!
L'ultimo tentativo è stato con ewido http://www.ewido.net/en/download/, vede e rimuove tutto.. ma l'avviso di protezione resta. :cry:
Ginobambino
Newbie
 
Post: 5
Iscritto il: 03/03/06 13:55

Postdi Ginobambino » 03/03/06 16:37

Allora: con ewido le icone di spyfalcon, al riavvio, non sono più uguali a prima, ma hanno l'aspetto di un "generico" .exe, create sia sul desktop, che sulla barra di xp. Viene inoltre ricreata la cartella in C:/programmi, ma il famoso file dxmpp.dll in system32 non si trova ancora.
C'è anche la cartella (con tanto di uninstall :diavolo: ) nel menù di avvio.
Mi sta facendo diventare matto...
Ginobambino
Newbie
 
Post: 5
Iscritto il: 03/03/06 13:55

Postdi fabrizius » 03/03/06 18:10

prova ad usare questo programmino
Decomprimilo
doppio click sul file "smitfraudfix.cmd" e scegli l'opzione 1
ora viene generato un log,per ora non postarlo
AdessoAvvia in modalità provvisoria
Fai di nuovo doppio click su "smitfraudfix.cmd" e scegli l'opzione 2
Altro log,anche questo per ora non postarlo,ma riavvia e vedi se hai risolto
fabrizius
Utente Senior
 
Post: 1220
Iscritto il: 20/05/05 13:55

Postdi Ginobambino » 04/03/06 10:47

Fatto. Il problema persiste. All'ultimo riavvio, ewido rileva ancora spyfalcon. L'avviso di protezione c'è ancora.
Posto i log? :cry:
Ginobambino
Newbie
 
Post: 5
Iscritto il: 03/03/06 13:55

Postdi Luke57 » 04/03/06 11:50

Luke57
Moderatore
 
Post: 6410
Iscritto il: 11/08/05 19:10

Postdi fabrizius » 04/03/06 12:27

Ciao,
allora comincia a disinstallare( spyware terminator) che non é sicuro e installa adware e spy,poi dovresti installare un firewall :
ZoneAlarm
--->Free e in italiano--->Guida all'uso
Kerio
--->Free e in italiano--->Guida all'uso

A questo punto:scarica Hoster e decomprimilo sul desktop

Adesso:
disattiva il ripristino configurazione di sistema
(Vai su Start--->tasto destro del mouse sull'icona Risorse del computer--> Proprietà.Nella sezione "Ripristino configurazione di sistema",spuntare "Disattiva Ripristino configurazione di sistema)

Ora apri smitfraudfix clicca su smitfraud.cmd,scegli l'opzione 1
non postare il log.
Avvia il computer in modalità provvisoria
(Riavviare il sistema--->Immediatamente al termine del caricamento del BIOS premere ripetutamente il tasto F8 fin quando non appare il menu Opzioni avanzate di Windows--->Vai su Modalità provvisoria e Enter).

Ora lancia Hoster e clicca su "restore original host"
poi lancia smitfraud.cmd e scegli l'opzione 2 confermando si a tutte le domande.

Adesso riavvia in mod. normale ,riattiva il ripristino config. di sistema e vedi se qualcosa é cambiato,altrimenti rilancia smitfraud.cmd scegli l'opzione 1 e posta il log che verrà generato
fabrizius
Utente Senior
 
Post: 1220
Iscritto il: 20/05/05 13:55

Postdi fabrizius » 04/03/06 12:30

(Off Topic) Ciao Luke,scusami ma non avevo visto la tua risposta perché sono rimasto con la finestra rispondi aperta per un bel po (causa telefonata) e poi ho inviato la risposta ;)
fabrizius
Utente Senior
 
Post: 1220
Iscritto il: 20/05/05 13:55

Postdi Luke57 » 04/03/06 12:53

Ciao Fabrizio, per questa volta ti perdono... ;)
Luke57
Moderatore
 
Post: 6410
Iscritto il: 11/08/05 19:10

Postdi Abbo88 » 25/03/06 12:08

Ciao, ho ancora spyfalcon nel mio notebook, ho provato diversi tool, e anche rimozioni manuali, ne nel registro ne nelle cartelle di sono traccie di spyfalcon, ho visto pure sul response della symantec (QUESTO) e controllato una x una ogni chiave del registro e ogni file che modifica SpyFalcon e nn ve ne è traccia, ma mi appare ancora questo:

Immagine

in più ora posso utilizzare il PC solo in modalità provisoria senza rete perchè altrimenti mi chiede di registrare nuovamente windows, ma nella procedura appare una finestra vuota che non mi permette di farlo ne via internet ne via telefono.
non mi sembra sia dovuto allo SpyFalcon, probabilmente ho cancellato qualcosa di troppo dalla cartella prefetch o dal registro...

fatto sta che nn posso nemmeno aggiornare l'antivirus (NOD) e nemmeno scaricare tool di grosse dimensioni poichè x ora posso utilizzare solo la 56K

formattare ora sarebbe un problema per me, ma per una settimana mi basterebbe eliminare lo SpyFalcon, qualche soluzione?
Abbo88
Newbie
 
Post: 7
Iscritto il: 25/03/06 11:58

Postdi fabrizius » 25/03/06 12:41

Ciao,
potrebbe non essere lui ma qualcuno della sua famiglia :P
A parte gli scherzi hai provato anche Smitfraudfix? Hai controllato anche tutti i files,chiavi di registro etc.. segnalate in questa pagina?
fabrizius
Utente Senior
 
Post: 1220
Iscritto il: 20/05/05 13:55

Postdi fabrizius » 25/03/06 12:43

PS:Questo l'avevi visto?
fabrizius
Utente Senior
 
Post: 1220
Iscritto il: 20/05/05 13:55

Postdi Abbo88 » 25/03/06 13:38

sisi quello è stato uno dei primi che ho provato, cmq mi era scappato ginuerep.dll, l'ho cancellato e ho ripetuto l'operazione, ora in modalità provisoria nn mi da + l'avviso, xò se mi lggo normalmente mi chiede sempre di attivare windows xp anche se l'avevo già attivato e ovviamente è originale dell'hp, questo come lo risolvo?
Abbo88
Newbie
 
Post: 7
Iscritto il: 25/03/06 11:58

Postdi Luke57 » 25/03/06 14:50

Ciao, può darsi che ci sia qualche file corrotto. Prova a fare così ( con il cd d'installazione di windows xp a portata di mano):
start>esegui>sfc /scannow ( con lo spazio fra la c e la barra)>OK. Dovrebbero essere sostituiti i file corrotti del sistema.
Luke57
Moderatore
 
Post: 6410
Iscritto il: 11/08/05 19:10

Postdi Abbo88 » 25/03/06 17:37

così mi dice:

Impossibile avviare l'analisi dei file di sistema protetti.

Il codice d'errore specifico è 0x000006ba [Server RCP non disponibile]

non so se devo lanciare qualcosa da cd o altro, cmq ho provato a rifarlo loggando da amministratore ma mi da lo stesso errore, se mi loggo in modalità normale mi chiede:

Attivazione prodotto Windows
Prima di accedere, è necessario attivare questa copia di Windows presso Microsoft. Attivare windows ora?

se annullo si disconnette, se dico si si apre solo una finestra con titolo "Attivazione di Windows" di colore blu e con dei simboli con la x rossa che indicano un immagine mancante, non posso cliccare niente, ne usare start, ne il task manager... se annullo si disconnette
Abbo88
Newbie
 
Post: 7
Iscritto il: 25/03/06 11:58

Postdi Abbo88 » 25/03/06 19:14

Nessuno sa un metodo per ripristinare la procedura di attivazione di windows?
(o per aggirarla)
Abbo88
Newbie
 
Post: 7
Iscritto il: 25/03/06 11:58

Postdi Alexsandra » 25/03/06 20:42

Cerca nella cartella \Windows\System32 il file WPA.DBL
Copialo dove vuoi (supporto esterno) puoi anche formattare e dopo lo copi sempre nella cartella "\Windows\System32"
- Il primo fondamento della sicurezza non e' la tecnologia, ma l'attitudine mentale.

Win7 + Office 2003 Ita
Avatar utente
Alexsandra
Utente Senior
 
Post: 2358
Iscritto il: 09/01/06 20:31

Prossimo

Torna a Sicurezza e Privacy


Topic correlati a "Spyfalcon sembra resistere a tutto...":


Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti